博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
密码被泄露怎么办?
阅读量:2044 次
发布时间:2019-04-28

本文共 879 字,大约阅读时间需要 2 分钟。

阅读本文大概需要 2.6 分钟。

网传 12306 泄露 60w 数据信息,并被拿来出售,我拿到部分,亲自试了,确实直接可以登录,信息详细令人发指,包括用户名、真实姓名、身份证、明文密码、邮箱、密保问题与答案等,并且亲自确认确实可以直接登录,登录后各种信息都可以获取。

然后看到了中国铁路的微博辟谣信息:

640?wx_fmt=png

来给大家翻译下,中国铁路说的是,我官方 12306 没有数据泄露,提醒大家用官方平台购票。

这没毛病,问题是,数据真的泄露了啊,哪怕是第三方平台泄露的,别管谁的锅,对用户来说,数据就是泄露了,怎么着也得提醒大家更改密码,规避些风险吧。

这只顾甩锅,其他也不管了,有点说不过去。

这里提醒大家,请更改下你的 12306 密码。

很多人会觉得没所谓,但是要知道你的 12306 账户里的通讯录,基本包含一大堆联系人吧,可能更多的还是家人、朋友,手机号、身份证号都会存在,你觉得没啥,但是你这些信息可能都会被贩卖给传销、骗子团体,一旦骗子们拿到这些信息,甚至中老年人的信息,很容易得手,所以,务必更改下密码。

但是更改密码这个事,很多人挺缺乏安全常识的,很多人甚至都不知道「撞库」这个概念,撞库就是说,假如你的用户名和密码泄露了,骗子们就拿你的这个账号信息去其他平台上去登录,真的,别不信,一大堆人图省事,各大平台的账号和密码是一样的,这就蕴含着极大的风险。

也就是说,一旦一个平台的账号信息泄露,其他所有账号信息一致的平台都会有风险,所以,建议全部都更改掉。

我就比较机智了,因为之前出过事,再考虑到各种第三方平台的泛滥,所以单独为 12306 设置了密码,改起来比较省事。

话说回来,从技术层面,12306 确实很难阻碍用户在第三方购票平台泄露信息,但是起码安全层面可以再做一步,比如授权机制的设计,比如类似微信的换设备登录需要手机验证码,这样即使数据泄露,也能极大的规避些风险。

总之,以防万一,建议大家都更改下  12306 账号密码,哪怕你的信息已经泄露了,也能杜绝进一步的信息安全风险。

推荐阅读:


一个不羁的码农,

我的世界不只有 Coding!

640?

转载地址:http://dztof.baihongyu.com/

你可能感兴趣的文章
图说C++对象模型:对象内存布局详解
查看>>
【Java基础】Java类的加载和对象创建流程的详细分析
查看>>
JAVA多线程之volatile 与 synchronized 的比较
查看>>
Java多线程知识点总结
查看>>
Java集合框架知识梳理
查看>>
java中IO流知识梳理
查看>>
word2010如何保持在公式后面键入空格后或添加文字不变小?
查看>>
笔试题(一)—— java基础
查看>>
笔试题(二)—— sql语句
查看>>
Redis学习笔记(二)— 在linux下搭建redis服务器
查看>>
Redis学习笔记(三)—— 使用redis客户端连接windows和linux下的redis并解决无法连接redis的问题
查看>>
Eclipse配置错误——An internal error occurred during: "Building workspace".GC overhead limit exceeded
查看>>
Intellij IDEA使用(一)—— 安装Intellij IDEA(ideaIU-2017.2.3)并完成Intellij IDEA的简单配置
查看>>
Intellij IDEA使用(二)—— 在Intellij IDEA中配置JDK(SDK)
查看>>
Intellij IDEA使用(三)——在Intellij IDEA中配置Tomcat服务器
查看>>
Intellij IDEA使用(四)—— 使用Intellij IDEA创建静态的web(HTML)项目
查看>>
Intellij IDEA使用(五)—— Intellij IDEA在使用中的一些其他常用功能或常用配置收集
查看>>
Intellij IDEA使用(六)—— 使用Intellij IDEA创建Java项目并配置jar包
查看>>
Eclipse配置错误 —— Syntax error, annotations are only available if source level is 1.5 or greater
查看>>
Eclipse使用(十)—— 使用Eclipse创建简单的Maven Java项目
查看>>